DS Lite - Zugriff per OpenVPN auf OpenWRT-Router hinter Fritzbox

Hallo zusammen,

in der Vergangenheit hatte ich an einem DSL-Anschluss einen OpenWRT-Router mit einem OpenVPN-Server betrieben. Das hing alles hinter einen Fritzbox. Mit entsprechenden Portweiterleitungen etc hat auch alles super funktioniert.

Perspektivisch muss das ganze System auf einen DS-Lite (Vodafone)-Kabelanschluss umziehen. Nochmal zum besseren Verständnis: So sieht das gewünschte Setup aus:

DS-Lite-Kabelanschluss –> Fritzbox Cable –> OpenWRT-Router (auf welchem der OpenVPN-Server läuft)

Was habe ich bisher gemacht:

DynDNS bei ipv64 angelegt und die per Updater die korrekte ipv6-Adresse des OpenWRT-Routers hinterlegt. Die Verbindung per OpenVPN auf den OpenWRT-Router (UDP-Protokoll) funktioniert auch stabil und problemlos.

grafik

Nun stehe ich vor dem großen Problem des Zugriffs per ipv4. Ich dachte der CDN-Service mit dem Portmapper würde hier das Problem lösen.

Daher habe ich mir eine Präfix (openvpn.fl*******.ipv64.net) angelegt und den CDN-Service + Portmapper verbunden.

Bei Tests per OpenVPN for Android in Verbindung mit dem neuen Port 51703 will die Verbindung nicht funktioniere…

In den Logs kann ich sehen das der OpenVPN-Client zunächst die Verbindung per UDPv6 probiert (in der server-config ist auch udp6 hinterlegt) und anschließend auf UDPv4 wechselt. Ich habe den Eindruck das die Pakete nicht bis zum OpenWRT durchkommen. In den Logs ist schonmal nichts zu finden…

Daher meine Frage: Sieht jemand einen spontanen Denkfehler? Und: Hat jemand einen OpenVPN-Server per ipv4 auf einer DS-Lite-Leitung zum Laufen bekommen?

Danke und Gruß

bspal

Bei dslite hast du keine eigene veraltete ipv4 mehr. Also kommst du so nicht drauf.

Nimm doch konsequent IPv6, das hast du doch auch schon laufen.

Wenn du wirklich IPv4 brauchst kannst du dir mal den Cloudrouter von ipv64.net ansehen. Vielleicht ist der für dich nützlich.

Hallo Kurzbezeichner,

danke für die schnelle Antwort. IPv6 geht oft in Hotels etc und im Mobilfunk nicht so recht…daher brauche ich noch die Verbindung über IPv4…

Den Cloudrouter schaue ich mir gleich mal an, danke!

Ja, der kommt direkt im Satz nach obiger Frage:

Ersetze IPv4 durch IPv6, dann wird ein Schuh draus, denn auch der CDN-Portmapper kann dir Anfragen die per IPv4 reinkommen nur auf die IPv6-Adresse des OpenVPN-Servers weiterleiten, wenn DS-Lite oder CG-NAT verwendet werden.

Nicht in Kombination mit OpenVPN. Der CR nutzt WIreguard und soll im kommenden Jahr um IPSec erweitert werden. Also nicht OpenVPN. Theoretisch könnte man evtl. OpenVPN in WIreguard tunneln, aber sinnvoll ist das wohl eher nicht.

Ja, ist möglich. Aber eben nur wenn dein OpenVPN-Server per IPv6 erreichbar ist.

Jetzt ist die Frage, welche OpenVPN-Version dein offenbar nicht mehr taufrischer OpenWRT-Router fährt. Denn IPv6 in OpenVPN gibt es erst seit Vers. 2.3.0. Siehe IPv6 in OpenVPN.